Pull to refresh

Comments 126

>>Sony верят в возможность ликвидации джейлбрейка из Сети

наивные…
Наверное у них нет другого выхода, кроме как верить и пытаться.

Бизнес модель была расчитана на дешёвые консоли и дорогие игры, а джейлбрейк похоже позволяет ставить пиратские игры.
Геохот не первый день в деле хакинга, поэтому, надеюсь, всё что они найдут на его жестком – дулю с маслом, а не какую-то информацию.
а еще лучше дезинформацию )
Через два дня новость:

Сони потеряла большую часть серверов т.к. на винчестере Геохота ничего, кроме бэкдора для него самого же не было.

WIN SHIT!
ну так, повсемесное шифрование спасёт мир :)
«3.9 Шифрование информации — это наше оружие. Зашифрованные революционные послания могут беспрепятственно распространяться по Сети, и правительство может только догадываться об их содержании.» Манифест Киберпанка
чем думал Геохот, допустив изъятие неповрежденного жд, зная наверняка, что за ним реально охотятся?
Неужели вы думаете что на харде реально что то найдут? )
гадать смысла не вижу, но исключить это на данный момент нельзя. поживем-увидим.

знаете, на известном юмористическом ресурсе it-тематики регулярно появляются истории
по типу того как бородачи в свитерах, полчаса ковыряясь с невключающейся машиной
в конце концов обнаружают выдернутый штекер :)
Жил бы на постсовестком пространстве — обязательно бы нашли, пару гигабайт порно, эстремисткие материалы, несколько нелицензионных копий 1С и двд-рип УС-2. Ну в общем набор зависит от фантазии следователей.
Забыли про пятьсот грамм кокаина.
Ну и конечно-же «чеченский след»
Самое печальное — если уже нашли, а диск просто будут использовать как «якобы источник информации».
UFO just landed and posted this here
А почему он просто не зашифровал свой диск целиком TrueCrypt'ом? Всё таки информация там важная содержится, а зашифровать — пара часов. Да и во время пользования никаких неудобств.
А почему вы думаете, что это не так?
Ну тогда и пытаться расшифровать смысла нет.
Но ведь корпорация Сони должна в этом убедиться?
Зная хакеров, я практически уверен, что «жесткий диск ПК» — это архаизм вида «ЭВМ с НЖМД».
Скорее всего криптованный контейнер, внутри которого еще криптованная ФС, и все это где-то либо на домашнем NAS, либо на отдельном сервере.

А на ПК — браузер и почтовый клиент с мессенджером.
UFO just landed and posted this here
Действительно, а ведь ни что не мешает использовать folding@home для брутфорса.
Неплохой такой кластер:)
Создаём зашифрованный контейнер с каскадным шифрованием, например Serpent-Twofish-AES. Делаем (или берём готовые) кей-файлы, у которых берутся первые 1,048,576 байт. Ставим 20-30 значные пароли.

Задача. Сколько миллионов лет уйдёт на взлом контейнера при использовании всех мощностей планеты?
Если мы знаем, кто его шифровал, то… Вы же знаете, самое слабое звено защиты — человек. Если хоть кто-то знает эти пароли — считай, труба.
В ход пойдет терморектальный криптоанализ
применяется plausible deniability. например фейковый том truecrypt на котором ты припас чуток безобидного.
Можно для реалистичности накидать чуток «не совсем безобидного».
>>кей-файлы, у которых берутся первые 1,048,576 байт
вот этот момент поможет от слабого звена — человека.
к вашему сведению и true crypt расшифровывается спецслужбами.
так-то.
«Как сообщается, для криптозащиты дисков использовалось две программы: одна из них — бесплатная Truecrypt, вторая неизвестна.» оттуда же.
Терморектальный криптоанализ никто не отменял.

А вообще, в суде «Сони vs Какой-то-Парень» всё и так ясно. Я гарантирую что там найдут то, что нужно.
А я вот не уверен… Не Михалков со своей свитой же. Там, кажется, даже законы пытаются соблюдать. Не докажут и отпустят.
Сони откатит судье и парень сядет, да еще и сто лямов будет выплачивать.
Было бы так всё просто там, уже бы и сша развалили.
Да нет же, всё ещё проще. У нас, даже если и дают взятку, то хотя бы не трубят на весь мир о том, что одна из сторон в суде спокойно получила доступ к личным данным другой стороны, вина которой ещё не доказана. Потому как у нас такое считается незаконным, что абсолютно логично. Здесь же всё получено «официально», что гораздо более погано, чем коррупция, потому как если с коррупцией ещё можно бороться и просто так по-левому полученные данные в суде не используешь, то с официальным прогибом суда под компанию сделать что-то сложно.
Вы живете стереотипами.
Какими, например?
[оффтопик: забавно. -8 у аргументированного комментария и 0 обоснованных ответов. неплохо придумано.]
У нас могут и не искать! Был бы человек, как говорится…
Ну это же не Россия. Там с этим все не так просто как у нас. Решение принимает суд присяжных, процессы у них открытые для публики и журналистов (за исключением фото и видеосъемки). Ну и парни там выше правильно писали — даже начинающие криптуют диски ибо осознают ответственность.
Насколько я знаю, это не так. Вроде как судебной системой США как раз наоборот до сих пор запрещена фото- и видео-съёмка. По крайней мере я встречал где-то упоминания специально обученных судебных художников для судов, потому что снимать запрещено.

P.s. Даже обстоятельный пруфлинк нашёл: shkolazhizni.ru/archive/0/n-9885/
Пардон, неправильно прочитал комментарий. Ночью надо отключать систему комментирования(
Интересно, а успел бы он забить в хард гвоздь, до того как к нему ворвались изымать...?
Способы безвозвратного удаления данных с дисков есть.
Да и какой смысл, если джейлбрейк уже в сети?
Ищут с кого бы денег сбить вот и все.
как я понял из поста — они ищут не доказательства виновности хакера (они у них и так есть, иначе бы не дали санкции на изъятие оборудования), а какие то данные «о членах группы Fail0verflow»
А если гвоздь ещё обмотать сетевым кабелем?
Так это хакер, или, все-таки, взломщик?
Думаю, второе…
Имеется в виду термин хакер в изначальном смысле.
The terms «hack» and «hacking» are also used to refer to a modification of a program or device to give the user access to features that were otherwise unavailable

UFO just landed and posted this here
Кстати, он открыто предлагал свою помощь компаниям Sony, Microsoft, Nintendo в области закрытия «дыр» систем защиты этих приставок. Как думаете, кто откликнулся? Никто.
Откликнутся и упустить возможность попиарить себя… а зачем? :)

Видимо потому что она уже в штате Google ;)
Что видео уже удалили :(
Или это только у меня так?
Это, как бы, картинка, показывающая, что видео быстренько удалили…
Статьи иногда до конца читать надо :)
Да, я знаю! :)
Простите уж, просто привычка — сначала смотрим рисунки-видео-схемы-иллюстрации, составляем мнение читать или не читать, а потом и текст. Ведь как известно — лучший способ прочитать книгу в 500 страниц за 5 минут, это понять за 5 минут, что читать книгу в 500 страниц не стоит того, чтобы ее прочитать.
Как бы из-за этого и придумали картинку для привлечения внимания! :)
То, что ниже появились аналогичные комментарии, подтверждает то, что я не одинок в своей привычке.
Еще раз прошу простить мне мой глупый комментарий.
Только на хабре за такое надо извиняться целым абзацем :) Ужс
«Это видео недоступно из-за заявления о нарушении авторских прав, полученного от Comcast Entertainment Group» (Англия)
Распознаёте текст на изображениях?
Заметьте, насколько профессионально он это делает. Явно не первый день в бизнесе!
Гы, не заметил, что это картинка, а не ролик вставленный :)
>> Вот только не совсем понятно, кто будет отслеживать, правильно ли производится изучение содержимого жесткого диска

Я думаю что это требование сводится к тому, что какие-то улики против владельца компьютера, не относящиеся к делу Sony, не будут приниматься во внимание, как полученные незаконным образом.
Даже если ничего не найдут (или не смогут), то я думаю постараются подкинуть.

Хотя честность Sony мне неизвестна, мне кажется они так не будут поступать.
Я думаю, они ему что-нибудь подкинут, но мне кажется, что они не будут этого делать.
Это шизофрения, да :)
Вот теперь видно, что это все по настоящему. А то со взломом psp было такое чувство, будто Sony сама все это подстроила.
Кастомные прошивки от DarkAlex'a появлялись подозрительно быстро, прям в день релиза официальной прогивки…
А щас все по чесному.
Вот уроды. Я считаю что изучать данные на харде может только эксперт из полиции, если возбуждено уголовное дело. Уроды…
Ну скажите спасибо, что они не в рашке судятся. Там хотя б законы более-менее соблюдаются и суд присяжных, да много чего ещё…
Вот уже 2 месяца Сони не может с читерами в MW2 справится. Смех да и только.
UFO just landed and posted this here
Ну как сказать, конечно со стороны Активижона и Инфинити Варда было бы честно вернуть деньги всем пострадавшим, всем кому хулиганы разломали аккаунты.
Этим летом Sony у меня отняли Other OS, с объяснением что это для защиты и безопасности. Вот мне интересно — где спрашиватеся защита и безопасность? Сони безусловно может давить на Активижон, но видимо не хочет.
UFO just landed and posted this here
В рамках mw2 читеры и хакеры различаются мало. И у тех и других патченый сервер, а поскольку mw2 выбирает сервером одного из игроков, а защита клиентов никуда не годится — то хулиганы могут делать много чего, в частности полностью разрушать списки достижений, выставлять жертвам число убийств/смертей по своему усмотрению. В данной ситуации виноват скорее Активижон. А в том что хакерам/читерам в принципе удается патчить игру и выходить с такой верисей в онлайн виновата однозначно Sony.
А при чём тут Sony? Очевидно, что проблема со стороны Infinity Ward, т.к. Black Ops проблема коснулась только на неделю и была разрешена патчем.
Сони тут при том, что если бы Infinity Ward могли понять что образ игры был модифицирован, то хакеры не могли бы запускать похаченую версию или ей можно было бы запрещать сабмитить статистику на официальный сервер.
К сожалению, Сони мало того что сделала неудачный дизайн защиты, так еще сделала его так — что он отбирает права и возможности у потребителя, но не у злонамереного хулигана. Потребитель не только платит дважды — как в случае с DRM, он платит трижды.
Странно, что никто не спешит называть игровые достижения и персонажа интеллектуально собственостью. Ситауция могла бы быть забавной.
Во-первых, Infinity Ward может понять, что образ игры модифицирован. Последние патчи к играм это показывают. Проблема в том, что большинство разработчиков даже не пытались проверить факта модификации. Хорошим примером является TF2, который поломали через сейвы (которые были только защищены отдельным файлом-сигнатурой, которая оказалась просто формой md5 хэша), тогда как сам TF2 по умолчанию работает в режиме с разрешёнными читами.
Соответственно, не знаю насчёт неудачности защиты у Sony, но XBOX 360 был сломан через несколько месяцев после выхода, Wii — через полгода или год, а PS3 держалась 4 года. Мне кажется, что это лучший дизайн защиты в индустрии.
Любопытно. Все горячо поддерживают преступника и при этом жалуются, что у нас в стране не соблюдаются законы, какая-то двойная мораль.
Или схема такая: если воруют у других — то всё ок, поддерживаем, а если у тебя — то против? Сами то, наверное, не обрадовались бы, если бы это ваш продукт, в который вы вложили время и силы, взломали и выпустили в сеть? Первые прибежали бы диски проверять.
Не, просто те, кто взламывают защиту приставки окружены романтическим ореолом «борца с системой», эдакого рыцаря, сражающего против полчищ копирастов.

+Взлом защиты запуска позволит не только пиратить игры, но и поставить линукс, например, а эту возможность сони у пользователей украла. А ведь за неё наверняка в ценник было заложено.
Не только линукс, но и, например, читалку электронных книг. Ибо Sony считает, что для этого ты должен покупать у нее еще один портативный компьютер с урезанной функциональностью, на котором можно будет почитать, но нельзя будет уже поиграть. Айн функцион, айн гаджет, йа, йа.
Покажите мне человека, который любит читать книги с телевизора? :)
на psp linux уже давно есть, и он не серьезен
На PSP линукс официально заблокирован с апгрейдом прошивки. И с такими неавторизованными приложениями, как простейшая книгочиталка для PSP, Sony тоже борется — потому что они мешают ей продавать аппаратные ебуки.
UFO just landed and posted this here
Я купил приставку — хочу — линукс, хочу — чай на неё ставлю, чтоб не остывал. Моя, алес, свободны. А когда у тебя отнимают функцию установки, которая раньше была — чувствуешь себя обворованным.
UFO just landed and posted this here
Кто здесь что у кого ворует, так это Sony у потребителей всего мира:

а) свободу честного пользования (fair use)

б) свободу научно-хакерских исследований и нестандартного творческого применения устройств

в) безопасность (руткиты на CD с музыкой)

г) деньги (из-за искусственной монополизации некоторых рынков, в чем ей помогает DRM-демагогия).

Так что хватит оправдывать этих упырей. Это не MS и не Apple, it's a fucking Sony.
что-то не понял — MS и Apple оплоты свободы?
Apple борется с джейлбрейком тихой сапой, без громких судебных дел.

Кстати, мне непонятно, джейл айфона был признан законным, в США прецедентное право. Каким образом получилось что Сони выиграла это дело?
Наверное проходит дело не как джейлбрейк, а как взлом ключей защиты.
>> Apple борется с джейлбрейком тихой сапой, без громких судебных дел.

То есть, Эппл молодцы, что проиграли суд с этим же Геохотом?
Двоемыслие среди эпплолюбов и билибоев — стандартное явление?
Apple молодцы что особых усилий придавить JB не прилагали (по крайней мере так кажется внешне). Т.е. просто тихонечко-легонечко обновляли прошивочки, а выпуск свежего джейла — половая проблема пользователей. Активного же противодействия apple не ведет ни против разлочки, ни против джейла.

Apple не подавали в суд на геохота. И суд не проигрывали. Правительство США просто выпусили новые правила касательно использования электронных устройств:
www.appleinsider.com/articles/10/07/26/us_government_legalizes_iphone_jailbreaking_for_unauthorized_apps.html

p.s. Двоемыслие? Лол, ок.
p.p.s. Кто такие билибои? Что такое эпплолюбы я вроде догадался.
Оу, насчет Геохота и Эпл, я был не прав — меня дезинформировали.
Извиняюсь.
Разлочка Apple не волнует, она волнует операторов. А джейлбрейк… Есть такая теория о том, что Apple сливает дыры, выходит JB, в Cydia появляются плохие реализации фич (copy-paste, многозадачность, папки, etc), Apple смотрит, как делать не надо и выкатывает правильную реализацию фич. Пиратство? Им занимается *очень* мало пользователей, да блин, Cydia при добавлении репозитория, содержащего все для пиратства (hackulo.us) говорит, что нефиг таким делом заниматься :-)
UFO just landed and posted this here
1. То, что он нарушает закон ещё не доказано.
2. Идея хакерства (в изначальном смысле) подразумевает изучение. В настоящее время это либо поиск уязвимостей, с целью указание на проблемы безопасности; либо действия направленные на поддержание свободы информации.

Когда действия направлены на то, чтобы украсть деньги с банковской карты, рассылку спама или уничтожения како-го нибудь ресурса в интернете — вот это уже идёт в разрез и с моралью, и с законом.
Ну отлично, значит Вы не против, если Ваши коммерческие продукты будут взламывать и раздавать бесплатно? Ведь Ваш труд не имеет значения, когда речь идёт о чьей-то тяге к изучению и поддержке свободы информации и конечно это очень стимулирует к выпуску новых продуктов, ведь надо же дать каким-то непоседливым людям новую возможность для изучения.
Я в принципе за открытый доступ к информации и считаю, что ПО должно быть открытым.
Ну, скажем так, не всякое ПО должно быть открытым, но в целом оно не должно быть закрытым потому, что закрытым. Т.е. закрывать исходники просто потому, что их можно не открывать — зло.
UFO just landed and posted this here
Про цену я ничего не говорил. Разработчики должны получать деньги за свою работу, как и все остальные. Но модели монетизации должны меняться, чтобы не было необходимости каждый раз изобретать велосипед.
На самом сделе, пиратство — это очень хороший пиар! Продажи таких игр как: Machinarium, WorldOfGoo, Braid поднялись именно за счет пиратства.

На пиратстве Sony очень хорошо раскрутила все свои младщие консоли.
Это пиратство видимо не входило в планы Sony:)
Наверняка бесплатная раздача игр с бюджетами от 5000000$ тоже входила в планы Sony.
> и при этом жалуются, что у нас в стране не соблюдаются законы.

Дык такие законы. Dura lex, dura.
У Петера Кляйсснера, известного, как разработчика концепта Stoned Bootkit и скандального лида аналитиков Ikarus тоже изъяли ноутбук, чтобы доказать, что там есть исходники буткита и вообще много чего интересного. Одна беда: винчестер был под TrueCrypt, а «мудрые» полицейские во время изъятия разрешили выключить питание. Epic fail — уже года два судятся, если не ошибаюсь. Периодически заявляют о возможности слома TrueCrypt, о бэкдорах — ну и так далее, а воз и ныне там.

Если это был действительно хакер — винчестер мало что даст, хоть целый, хоть по отдельным папкам. А если парень был настолько самоуверенен, что даже не криптовал свои данные — ну что ж, тогда он не хакер :)
Дураки, лучше бы наняли его, чтобы он им защиту делал для консоли следующего поколения.
К сожалению, бюрократы мегакорпораций всегда поступают исключительно самым прямолинейным и лобовым образом. Вместо кардинального решения проблемы — какая то мышиная возня и плакание в жилетку юристам.
Да вряд-ли они не рассмотрели это. Но по всей видимости в данный момент они решили, что сейчас стоит «напугать» тех, кто собирается ломать что-то. Плюс проверить данные технологии на будущее (вряд-ли взлом PS3 является такой катастрофой, как любят в рунете расписать. Школьники, конечно, рады, но большинству на это наплевать в международном масштабе). Да и вообще — «мы взяли на работу чувака, который нашу консоль сломал» — это как-то не серьёзно. Т.е. как бы подтверждает то, что — «если вы взломаете, то мы вас на работу возьмём». А это не очень хороший прецедент, как мне кажется.
Что было изображено на видео? Если там была запись разговора геохота, то какого хрена «правообладатели» имеют право удалять чужую точку зрения? Что это вообще за беспредел со стороны копирастов на ютьюбе?

Недавно слили копию Крайзиса — половину геймплейных видео убрали. Откуда такая логика, если геймплей выпущенных игр или демо-версий ещё не вышедших игр пропускают, а ролики с таких копий банят?

По-моему, кто-то сильно перетянул одеяло на себя, и теперь из-за копирастов треть видео на ТыТрубе лежат без звука, ибо «используется запрещенный авторским правом звуковой контент».

Огромный им луч ненависти.
На видео могла быть фоновая музычка. Формальное основание.
Так в самом официальном канале видео вроде никто не выпиливал…
Жесть здесь вовсе не в том, что разрешили смотреть комп. А жесть в том, что разрешили это делать потерпевшей стороне. Где это видано, чтобы заведомо предвзятая сторона копалась в уликах по делу?
Киберпанк наступил. Одиночка против корпорации.
Скоро будут по сети гулять лозунги «Free Geohot», как когда-то было с «Free Kevin» :)

а потом он станет белым и пушистым… это братцы система… и тру киберпанки врятли бы пиарились на весь мир…
UFO just landed and posted this here
Как Microsoft пострадает?
UFO just landed and posted this here
Я думаю что процент людей которые будут это делать достаточно мал и вполне компенсируется тем, что 360 теперь в гораздо более выгодном положении с точки зрения паблишеров. Разработка для PS3 и раньше была гораздо дороже и рискованей чем для 360. А теперь тем более.
Sign up to leave a comment.

Articles